Kumpulan 'Famous Chollima' Korea Utara bertanggungjawab terhadap 47% daripada semua pencerobohan tajaan negara ke atas syarikat teknologi A.S. Operatif menyamar sebagai pembangun perisian menggunakan alat AI seperti ChatGPT dan Gemini untuk temu duga deepfake, profil LinkedIn palsu, dan identiti curi – CrowdStrike m...

Create a landscape editorial hero image for this Studio Global article: What does CrowdStrike's latest annual report reveal about North Korean hacking activity targeting U.S. tech companies, including the prevale. Article summary: Here is what CrowdStrike's latest reports reveal across each of your questions.. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "CrowdStrike's experts reveal how threat actors are evading traditional defenses by weaponizing AI, targeting unmanaged edge devices. North Korea Outpace AI-" source context "CrowdStrike 2026 Global Threat Report | Key Cyber Threat Trends" Reference image 2: visual subject "CrowdStrike's experts reveal how threat actors are evading traditional defenses by weaponizing AI, targeting unmanaged edge devices. North Korea Outpace AI-" source context "CrowdSt
Sebuah kumpulan penggodam tunggal dari Korea Utara kini bertanggungjawab terhadap hampir separuh daripada semua pencerobohan digital tajaan negara yang menyasarkan sektor teknologi Amerika Syarikat. Menurut laporan ancaman terbaru yang didedahkan oleh firma keselamatan siber CrowdStrike, kumpulan yang dikesan sebagai "Famous Chollima" menjalankan skim penipuan pekerjaan berskala besar berkuasakan AI, menempatkan operatif rejim di dalam syarikat Barat sebagai pembangun perisian jarak jauh. Setelah diambil bekerja, mereka mencuri harta intelek, mengeluarkan data sensitif, dan menyalurkan gaji kembali ke Pyongyang – manakala gelombang rompakan kripto yang selari menjana lebih $2 bilion pada tahun lepas sahaja .
Lonjakan 130% tahun ke tahun dalam insiden siber yang dikaitkan dengan Korea Utara yang didokumentasikan oleh CrowdStrike bukan didorong oleh perisian hasad tradisional. Sebaliknya, pemburu ancaman sedang bertindak balas terhadap gelombang kes ancaman orang dalam (insider threat) di mana rakyat Korea Utara telah memperoleh akses sah ke rangkaian korporat .
Data terbaru, meliputi April 2025 hingga Mei 2026, menunjukkan aktor ancaman Korea Utara melaksanakan 47% daripada semua pencerobohan “hands-on-keyboard” tajaan negara ke dalam firma teknologi A.S. – dan Famous Chollima seorang sahaja menyumbang kepada keseluruhan bahagian itu . Ini adalah peningkatan ketara dari 2024, apabila CrowdStrike mengesan 304 insiden Famous Chollima, di mana 40% daripadanya melibatkan musuh bertindak sebagai orang dalam yang dipercayai
.
Taktik teras Famous Chollima adalah canggih dan pada masa yang sama merisaukan kerana mudah: dapatkan pekerjaan. Aktif sejak sekurang-kurangnya 2018, kumpulan ini pakar dalam mendapatkan pekerjaan bebas atau setaraf sepenuh masa secara curang, biasanya sebagai pembangun perisian jarak jauh .
Apa yang berubah baru-baru ini ialah industrialisasi penipuan pengambilan ini. Laporan CrowdStrike 2025 Threat Hunting Report menggambarkan "gambaran jelas tentang musuh yang sangat mengintegrasikan alat berkuasa GenAI yang mengautomasikan dan mengoptimumkan aliran kerja pada setiap peringkat proses pengambilan dan pekerjaan" .
Taktik spesifik yang didokumentasikan dalam laporan CrowdStrike termasuk:
Pasukan pemburu ancaman CrowdStrike OverWatch telah menyiasat lebih 320 kes berbeza operatif Famous Chollima mendapatkan pekerjaan secara curang dalam tempoh 12 bulan – peningkatan yang mengejutkan sebanyak 220% berbanding tahun sebelumnya . Kadar kejayaan penyamaran ini juga melonjak sebanyak 220%, dan ketua operasi balas musuh CrowdStrike, Adam Meyers, menyatakan pasukannya kini bertindak balas terhadap kira-kira satu insiden sedemikian setiap hari
.
Motivasinya adalah saluran pendapatan berganda untuk rejim yang dikenakan sekatan itu.
Aliran pertama adalah kecurian gaji secara langsung. Operatif Famous Chollima mengutip gaji dari syarikat yang mereka infiltrasi, menyalurkan upah tersebut ke Korea Utara. Yang kedua – dan lebih merosakkan bagi mangsa – adalah kecurian harta intelek. Setelah berada di dalam rangkaian dengan kelayakan yang sah, operatif tersebut mencuri kod sumber proprietari, rahsia perdagangan, dan IP sensitif lain .
Selari dengan skim pekerja IT, ekosistem siber Korea Utara yang lebih luas menjalankan operasi kecurian mata wang kripto secara besar-besaran. CrowdStrike 2026 Financial Services Threat Landscape Report mendapati kumpulan berkaitan DPRK mencuri gabungan $2.02 bilion dalam aset digital sepanjang 2025, peningkatan 51% berbanding tahun sebelumnya . Rompakan terbesar tunggal – $1.46 bilion dalam mata wang kripto – dikaitkan dengan kumpulan berkaitan PRESSURE CHOLLIMA, yang menggunakan perisian trojan melalui kompromi rantaian bekalan
.
Destinasi akhir dana ini adalah jelas. Berbilion yang dicuri "hampir pasti dilaburkan dan akan digunakan untuk membiayai program ketenteraan dan senjata nuklear rejim," nyata 2026 Financial Services Threat Landscape Report .
Walaupun laporan awam Famous Chollima menekankan penyusupan dan kecurian, eksfiltrasi data membawa pulangan berpotensi kedua. Operasi siber Korea Utara yang lebih luas telah mengguna pakai taktik peras ugut curian data – mengancam untuk membocorkan maklumat yang dicuri melainkan wang tebusan dibayar.
Laporan Global Threat Report CrowdStrike sebelum ini mengesan peningkatan 76% dalam jumlah mangsa yang dinamakan di laman kebocoran khusus (dedicated leak sites) apabila peras ugut curian data menjadi laluan pengewangan pilihan bagi banyak musuh . Firma itu menyatakan bahawa aktor berkaitan DPRK telah diperhatikan melakukan kecurian data dan kempen peras ugut tanpa menggunakan perisian tebusan, mengenakan tekanan melalui ancaman mendedahkan data sensitif
.
CrowdStrike juga telah mengesahkan bahawa dalam penglibatan perkhidmatan yang melibatkan Famous Chollima, kecurian data telah disahkan dalam 50% kes . Maklumat yang dieksfiltrasi itu boleh dimanfaatkan untuk peras ugut, walaupun ringkasan laporan awam lebih menumpukan pada penyusupan orang dalam dan saluran kecurian gaji-kripto kumpulan itu. Butiran tepat strategi tebusan pasca pengesanan Famous Chollima mungkin hanya tersedia dalam laporan ancaman penuh yang tidak disunting dan bukannya ringkasan awam yang tersedia setakat ini.
Skala dan kecanggihan operasi ini mewakili paradigma baru dalam pencerobohan siber negara-bangsa, mengalihkan ancaman daripada serangan perimeter kepada orang dalam yang dipercayai yang diambil bekerja, dibayar gaji, dan mencuri dari dalam.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Kumpulan 'Famous Chollima' Korea Utara bertanggungjawab terhadap 47% daripada semua pencerobohan tajaan negara ke atas syarikat teknologi A.S.
Kumpulan 'Famous Chollima' Korea Utara bertanggungjawab terhadap 47% daripada semua pencerobohan tajaan negara ke atas syarikat teknologi A.S. Operatif menyamar sebagai pembangun perisian menggunakan alat AI seperti ChatGPT dan Gemini untuk temu duga deepfake, profil LinkedIn palsu, dan identiti curi – CrowdStrike menyiasat lebih 320 kes (peningkatan 220%) [...
Program siber rejim itu mencuri rekod $2.02 bilion mata wang kripto pada 2025, dengan dana tersebut dilaburkan untuk menyokong program senjata nuklear dan peluru berpandu balistik Korea Utara [1][2].